香港互聯網註冊管理有限公司(HKIRC)聯同資訊科技教育領袖協會(AiTLE)、網罪科及羅兵咸永道香港DarkLab合力推出教育界網絡安全重點項目——《香港學校網絡安全指南》。
該指南整合最新的網絡安全資訊並歸納成4大實用領域,包括即用式網安政策模版、實際案例參考、學校典型事故應對流程及網安配置推薦清單等,為學校提供全面性、實用性和方便性兼備的網絡安全指引。配合「網絡防禦一站通(Cybersec One)」免費提供的網安資訊平台、網站檢測及學校IT風險評估具,冀透過指南和全方位支援提升教育界對網絡安全的整體認知與實踐能力,以持續推動教學、學習和學校運營上的創新與發展。
網絡安全及科技罪案調查科警司許綺惠指,今年上半年接獲超過1.6萬宗科技罪案,比去年同期微升80宗,但損失金額超過30億元,按年上升14.7%。其中21宗系統入侵個案,涉及的金額超過3900萬,按年升超過10倍;勒索軟件個案有21宗,較去年的26宗減少,有個案事主被勒索約1000萬元。
另外,警方今年首7個月就接獲1900萬項網絡威脅情報,與學校有關的網安事故共有9宗。許綺惠指, 有小學由外判員工設置VPN入口方便系統維護,但約滿後沒有移除,密碼強度亦不足,導到黑客成功入侵並植入勒索軟件。學校雖然沒有繳交贖金,但教學電子平台等被迫暫停服務。
香港互聯網註冊管理有限公司行政總裁黃家偉表示,近年網絡攻擊手段逐漸變得多元化,尤其教育界開始應用更多資訊科技於校內管理及教學之上,令網絡釣魚、DDoS攻擊、惡意軟件等網絡攻擊更變得無孔不入,提升業界對網絡安全認識及應對能力將刻不容緩。
因此為教育界準備一份實用、清晰且易明的「香港學校網絡安全指南」尤其重要,透過有系統化的網安指引和框架,能夠有效提升教職員對各種網絡攻擊的認識,從而審視自身操作,杜絕因人為問題導致的安全漏洞;教職員面對網絡攻擊時可利用指南即時辨識並阻止安全事件蔓延,並有足夠能力迅速地採取應對措施,確保校內所有行政及教與學工作得以穩定進行。

